Model Context Protocol

Conecta tu agente a DigitalPublic

MCP es la interfaz operativa principal para ChatGPT, Claude y otros agentes externos. Navigator añade orientación especializada dentro del mismo servidor.

¿Cuántos servidores MCP hay?

Dos. El servidor comercial es público y permite descubrir y contratar. El servidor operativo trabaja con proyectos autorizados. Navigator no es un tercer MCP: sus herramientas dp_navigator_* viven dentro del MCP operativo y el asistente web usa el mismo servicio.

1. MCP comercial público

https://platform.digitalpublic.com/api/mcp-commercial

Expone descripción de producto, planes, comparación, evaluación de encaje, seguridad, integraciones, muestras sintéticas, inicio de checkout y estado. No accede a proyectos ni campañas.

{
  "mcpServers": {
    "digitalpublic-commercial": {
      "url": "https://platform.digitalpublic.com/api/mcp-commercial"
    }
  }
}

2. MCP operativo autenticado

https://platform.digitalpublic.com/api/mcp?projectId=YOUR_PROJECT_ID

Admite dos modos de autenticación de primera clase. Puedes enviar directamente una cabecera Authorization: Bearer con un token emitido desde el portal, o completar OAuth 2.1 con PKCE si tu cliente prefiere un consentimiento interactivo. Ninguno de los dos amplía la suscripción: el catálogo se filtra según módulos, alcance de escritura y plan.

Qué token tienes

Instalación a: URL remota con cabecera

Para clientes MCP que admiten cabeceras en la configuración del servidor remoto.

{
  "mcpServers": {
    "digitalpublic": {
      "url": "https://platform.digitalpublic.com/api/mcp",
      "headers": {
        "Authorization": "Bearer dpk_TU_API_KEY_DE_PROYECTO"
      }
    }
  }
}

Con un token global sustituye la URL por https://platform.digitalpublic.com/api/mcp?projectId=YOUR_PROJECT_ID y la cabecera por Bearer dpa_TU_TOKEN.

Instalación b: npx mcp-remote

Para clientes que no permiten cabeceras en la configuración directa, como Claude Desktop o Claude Code. El puente mcp-remote las añade por ti.

{
  "mcpServers": {
    "digitalpublic": {
      "command": "npx",
      "args": [
        "-y",
        "mcp-remote",
        "https://platform.digitalpublic.com/api/mcp?projectId=YOUR_PROJECT_ID",
        "--header",
        "Authorization:${DP_AUTH_HEADER}"
      ],
      "env": {
        "DP_AUTH_HEADER": "Bearer dpa_TU_TOKEN"
      }
    }
  }
}

Con una API key dpk_ puedes omitir ?projectId= porque el proyecto ya viaja en la credencial. Mantén el token en env o en el gestor de secretos de tu cliente y nunca lo pegues en una conversación.

La misma credencial en la API REST

El mismo Bearer funciona en la API operativa. La primera llamada recomendada devuelve proyecto, scopes, módulos y catálogo de endpoints.

curl -X POST https://platform.digitalpublic.com/api/agent/discover \
  -H "Authorization: Bearer dpk_TU_API_KEY_DE_PROYECTO"

curl https://platform.digitalpublic.com/api/agent/projects \
  -H "Authorization: Bearer dpa_TU_TOKEN"

3. Navigator para agentes

Las herramientas dp_navigator_ask, dp_navigator_find_capabilities, dp_navigator_plan_workflow, dp_navigator_check_readiness y dp_navigator_explain_error ayudan a usar una superficie amplia sin inventar endpoints. Sus respuestas son estructuradas, incluyen evidencia y nunca amplían permisos.

4. Conexiones agente a proveedor

Las herramientas dp_connections_* permiten descubrir proveedores, consultar requisitos, iniciar una sesión y comprobar su estado. start_connection devuelve una URL para el propietario o administrador. El agente nunca presta consentimiento OAuth ni solicita tokens en el chat.

dp_connections_start_connection({
  projectId: "project_...",
  connectorKey: "google_ads",
  permission: "read"
})

=> humanAuthorizationUrl: "https://platform.digitalpublic.com/connections/authorize?..."

Tras el consentimiento, un agente con scope write puede seleccionar un activo inequívoco. La desconexión siempre sigue solicitud, aprobación humana y ejecución.

Seguridad recomendada

Conserva las aprobaciones del cliente MCP para herramientas de escritura. DigitalPublic añade una segunda capa de aprobación humana para cambios sensibles y nunca entrega al agente las credenciales originales de Google u otros proveedores.